Attaque de type CSRF
herveduroy Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre herveduroy
- Inscrit le : 09/01/2010
- Groupes :
J'ai vu sur mon site "leschevaliersdunet.fr" il y a 2 jours un commentaire des plus fantaisistes (en anglais), qui ne veut rien dire (type plaisantin). Je l'ai supprimé, mais un message m'est apparu: "vous avez été victime d'une attaque de type CSRF. Phpboost a bloqué cette menace, etc ...".
Comme j'avais eu le problème il y a quelque temps, j'ai restreint nombre de rubriques menu, ne les permettant qu'aux membres.
Croyant être tranquille, je suis retourné ce soir et chose qui m'a étonné, j'ai vu 90 visiteurs pour ce jour, chose qui est très nettement supérieure à l'ordinaire.
Il y a de nouveau des commentaires très courts bizarres en réponse à une News, en réponse à des articles, et chose nouvelle des sujets crées dans mon forum, avec des sondages qui ne sont que des alignements de lettres comme pianotés au hasard sur un clavier.
Au secours. Je crois que mon site est sérieusement attaqué, et qu'il ne sera bientôt plus que ruine ouverte à tous vents (si ce n'est déjà fait).
Je n'ai jamais eu ce problème du temps où j'étais sur Free. Maintenant que je suis sur Nuxit voilà que je suis embêté.
Que puis-je faire? Je suis sous la dernière version de PhpBoost, et j'ai même mis la mise à jour parue il y a quelques mois ?
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Pourquoi ne restreint tu pas l'accès aux commentaires seulement aux membres ?
ReidLos
Visiteur
Boosteur Inactif
Après cela, les visites continueront quelques jours puis s'estamperont..
J'avais même des attaques CSRF lorsque j'essayais de les supprimer. Seule option : je devais les éditer avant de les supprimer..
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie